Trend Micro представил новое решение для защиты компаний от угроз

Trend Micro представил новое решение для защиты компаний от угроз

Компания Trend Micro, представила новый пакет решений Trend Micro Enterprise Security and Data Protection,  призванный помочь компаниям эффективно снизить риски атак и утечки информации. Новое решение обеспечивает защиту данных на всех пользовательских платформах, включая смартфоны, планшетные ПК, ноутбуки и съемные диски.

Акцент на защите данных, а не  устройств

Консьюмеризация обеспечила бизнесу целый ряд бесценных преимуществ, однако «обратной стороной медали» подобных проектов стали дополнительные риски (и, как следствие, расходы), связанные с распространением пользовательских технологий в бизнес-среде. Зачастую именно устройства, которые сотрудники приносят с собой на работу, становятся точкой проникновения злоумышленников в корпоративную сеть и причиной утечки данных. Согласно данным Forrester Research, «в будущем большинство организаций внедрят политики информационной безопасности, касающиеся использования смартфонов, планшетных ПК и других «потребительских» устройств. Вместе с тем, более половины респондентов сообщили о том, что у них нет инструментов для контроля соблюдения такой политики или что имеющиеся у них инструменты не подходят для этой цели».

Благодаря Trend Micro Enterprise Security and Data Protection платформа Trend Micro для защиты от угроз получает функционал, обеспечивающий целостную защиту данных. Таким образом, сегодня компания в состоянии предложить своим имеющимся и новым клиентам единое, централизованно управляемое и удобное в установке решение для защиты данных. Этот продукт поможет организациям успешно противостоять взрывному росту направленных атак в условиях, когда многие мобильные устройства используются без систем защиты, а сотрудники имеют доступ к данным в любое время и из любой точки.

Новый пакет ПО предлагает целый ряд передовых средств информационной безопасности помимо традиционной защиты от угроз: средства предотвращения потери данных, контроль устройств, подключаемых по USB, управление мобильными устройствами, шифрование данных в конечных точках и сообщениях электронной почты. Кроме того, Trend Micro Enterprise Security and Data Protection использует возможности Trend Micro™ Smart Protection Network™, глобальной облачной инфраструктуры защиты, способной быстро и точно выявлять новые угрозы и обеспечивать мгновенную защиту информации независимо от того, где конкретно она размещена.

Цитаты экспертов

Чарльз Колоджи (Charles Kolodgy), вице-президент по исследованиям, IDC:

«В прошлом методы защиты пользовательских данных определялись в первую очередь тем, какое именно устройство используется. Однако в наши дни сотрудники получили возможность использовать то персональное устройство, которое наиболее доступно и соответствует текущей задаче. Таким образом, сегодня в фокусе внимания должна быть защита пользователей и их информации, а не самих устройств, и современные решения для информационной безопасности должны учитывать это обстоятельство. Защита пользователей и их данных представляет собой более эффективный и целостный метод решения этих проблем. Новый пакет ПО от компании Trend Micro предлагает именно такой подход к защите».

Рон Кларксон (Ron Clarkson), вице-президент по защите мобильных устройств для бизнеса, Trend Micro:

«В отличие от наших конкурентов, ставящих «во главу угла» определенное устройство или приложение, Trend Micro концентрируется на защите пользователей независимо от того, какие устройства и приложения они используют для работы. Это единственный подход, который способен обеспечить организациям защиту от всех угроз для конечных пользователей и корпоративных данных в современной ИТ-среде. Trend Micro Enterprise Security and Data Protection позволяет организациям раскрыть для себя все преимущества консьюмеризации, будучи уверенными в том, что их конечные точки, мобильные устройства, электронная почта и шлюз надежно защищены». 

 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Android-трояна NGate крадёт данные карт и снимает наличные

Исследователи из команды CERT Polska предупредили о новой версии Android-вредоноса NGate. Злоумышленники с его помощью могут снимать наличные в банкоматах с карт жертв, не имея их физически — используя лишь данные, считанные через NFC со смартфона.

По данным исследователей, атака начинается с фишинговой кампании и звонков, имитирующих службу поддержки банка.

Жертвам отправляют поддельные уведомления о «технических проблемах» или «инцидентах в безопасности», предлагая скачать приложение для «проверки карты».

Когда пользователь устанавливает поддельное приложение и следует инструкциям «банковского специалиста», программа просит поднести карту к телефону и ввести ПИН-код — якобы для подтверждения личности. На деле приложение считывает данные бесконтактного чипа карты (EMV) и передаёт их злоумышленникам.

Как отмечают в CERT Polska, «в момент, когда пользователь прикладывает карту, приложение перехватывает весь обмен NFC-данными и отправляет их через интернет на устройство атакующего, стоящего у банкомата. С помощью этих данных и ПИН-кода преступник снимает деньги».

 

NGate регистрируется в системе Android как Host Card Emulation (HCE)-сервис, что позволяет ему имитировать виртуальную карту или терминал. После установки приложение активирует встроенную библиотеку libapp.so, которая расшифровывает настройки, включая адрес командного сервера (91.84.97.13:5653).

Соединение устанавливается по обычному TCP-каналу без шифрования (tls=false) — все данные передаются в открытом виде. Для маскировки параметров, таких как адрес сервера и токен, используется простое шифрование XOR, ключ к которому вычисляется из SHA-256-хеша подписи APK-файла.

При вводе ПИН-кода специальный интерфейс приложения фиксирует все цифры и моментально передаёт полный ПИН-код вместе с данными карты на сервер злоумышленников. CERT Polska отмечает, что код активируется автоматически после ввода четвёртой цифры.

Исследователи установили, что NGate работает в двух режимах:

  • reader mode — считывает данные карты и ПИН у жертвы;
  • emitter mode — эмулирует карту в банкомате для снятия наличных.

Таким образом, происходит «ретрансляция» транзакции в реальном времени: данные, считанные с карты жертвы, немедленно используются на устройстве преступника, стоящего у банкомата. Это позволяет полностью воспроизвести операцию без физического клонирования карты.

CERT Polska также сообщает, что NGate поддерживает постоянное соединение с сервером — keepalive-пакеты отправляются каждые семь секунд, чтобы синхронизация между телефоном жертвы и устройством у банкомата не прерывалась во время операции.

Эксперты предупреждают: единственный способ защититься — не устанавливать приложения из неизвестных источников и не вводить данные карты или ПИН-код по просьбе «банковских сотрудников». Банки никогда не требуют подобных действий через сторонние программы или звонки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru